开发者社区> 问答> 正文

如何使用Letsencrypt证书进行GKE Ingress?

我刚收到Letsencrypt的SSL证书,我想将它与GKE Ingress一起使用。我之前使用的是自签名证书,我对证书的文件名感到有点困惑。这是我在/ etc / letsencrypt / live / DOMAIN_NAME文件夹中的内容(来自README的说明):

privkey.pem :证书的私钥。
fullchain.pem:大多数服务器软件中使用的证书文件。
chain.pem :用于Nginx中的OCSP装订> = 1.3.7。
cert.pem :将打破许多服务器配置
以下是我之前使用的openssl命令创建的密钥:

openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout ./ssl.key -out ./ssl.crt
openssl dhparam -out ./ssl.pem 2048
ssl.crt
ssl.key
ssl.pem
我的问题是 - 我应该使用letsencrypt文件夹中的哪些文件?

ssl.crt - >?
ssl.key - >?
ssl.pem - >?

展开
收起
k8s小能手 2018-12-14 17:19:33 3870 0
1 条回答
写回答
取消 提交回答
  • 整合最优质的专家资源和技术资料,问答解疑

    ssl.crt 是相同的 cert.pem
    ssl.key 是相同的 privkey.pem
    ssl.pem 是DH Params,加密的东西可以不加改变地使用

    2019-07-17 23:21:26
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Kubernetes在阿里云上的最佳实践 立即下载
Kubernetes的网络实践 立即下载
基于kubernetes的互联网ingress实践 立即下载